Вразливість SQL-ін'єкції в плагіні TaxoPress для WordPress

Вразливість SQL-ін'єкції в плагіні TaxoPress для WordPress дозволяє автентифікованим користувачам отримати доступ до конфіденційних даних. Рекомендується оновлення та обмеження доступу.
CVE-2025-13359CVSS 6.5CMS

Вразливість SQL-ін'єкції в плагіні TaxoPress для WordPress

Вразливість SQL-ін'єкції в плагіні TaxoPress для WordPress дозволяє автентифікованим користувачам отримати доступ до конфіденційних даних. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
24.75%
Активно використовується
немає в KEV
Продукт
taxopress

Що відомо

Плагін Tag, Category, and Taxonomy Manager – AI Autotagger з OpenAI для WordPress має вразливість часової SQL-ін'єкції через функцію getTermsForAjax у версіях до 3.40.1 включно. Атакуючі з рівнем доступу не нижче контриб'ютора можуть отримати доступ до конфіденційної інформації бази даних через недостатню обробку параметрів.

Бізнес-вплив

Ця вразливість дозволяє автентифікованим користувачам з правами контриб'ютора та вище виконувати додаткові SQL-запити, що може призвести до витоку чутливої інформації з бази даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних, особливо якщо доступ до метабоксів таксономії увімкнено за замовчуванням.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна TaxoPress та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, особливо доступ до метабоксів таксономії, а також переглянути журнали на предмет підозрілої активності. Важливо також розглянути заходи з мінімізації впливу, такі як обмеження доступу до функції getTermsForAjax.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки